【正文】
決方案】 發(fā)布 : 2020605 19:03 | 作者 : coralzd | 來源 : IT 運維專家網 作者 :Coralzd 博客: 論壇 : (IT 運維專家網 |集群架構 |性能調優(yōu) ) 歡迎轉載 ,轉載時請務必以超鏈接形式標明文章原始出處和作者信息及本 聲明 文檔版本 最 后修改 : 09:33 FreeBSD 簡介: FreeBSD,是 AT& T的后裔間接通過 Berkeley Software Distribution( BSD)伯克利軟件發(fā) 行版 UNIX,其漫長而動蕩的歷史可以追溯到 1993 年。不同于 Linux 發(fā)行版,這被 定義為集成 Linux 內核和數以千計的應用軟件組成的解決方案, FreeBSD 是一個緊 密集成的操作系統(tǒng)基于 BSD kernel 和所謂的“userland (用戶建造) ” (因此,甚至沒有額外的擴展程序)。 [p=30, 2, left]FreeBSD開發(fā)作為一個快速,高 性能和極其穩(wěn)定的操作系統(tǒng),尤其是適合網絡服務器和類似任務。相較于 Linux 操作系統(tǒng), FreeBSD 是分布在一個更寬松的 許可證,這幾乎可以無限制地重復使用和源代碼修改為任何目的。除了核心的操作系 統(tǒng),該項目還提供超過 15,000 種二進制和源代碼形式 [/p][p=30, 2, left]FreeBSD 軟件方便的應用于 BSD核心安裝。文本模式的 安裝程序提供的系統(tǒng)硬件檢測或系統(tǒng)配置方面并沒有,留下復雜的工作,這讓在安裝后的用戶來設置。這些用戶尋求現有的桌面 FreeBSD 的項目是考慮利用 FreeBSD 在臺式機或工作站的速 度和穩(wěn)定,而不是 FreeBSD 的自身。以確保FreeBSD 系統(tǒng)安全!切記: FreeBSD 只允許 wheel 組的用戶可以 ssh 登陸。 修改 portsnap 配置文件的 server 為國內的鏡像 ee /etc/ [/p][p=30, 2, left] CODE: 將 SERVERNAME= 修改為 SERVERNAME= 初次運行 portsnap fetch extract 以后運行 portsnap fetch update 優(yōu)化 配置文檔 添加 syslogd_flags=ss sendmail_enable=NONE 內核增加 IPFW防火墻 cd /usr/src/sys/i386/conf cp GENERIC IPFW ee IPFW 將 ident GENERIC 修改為 ident IPFW 在下面增加 CODE: options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=10 options IPFIREWALL_DEFAULT_TO_ACCEPT 編譯內核 CODE: cd ../pile/IPFW make cleandepend amp。 make depend make amp。 make install 編譯完成后在 /etc/ 最后添加以下語句 CODE: firewall_enable=YES firewall_script=YES firewall_script=/etc/ firewall_quiet=NO firewall_logging_enable=YES :編輯 /etc/ 文件 在文件最后加入如下內容 : !ipfw *.* /var/log/ 這行的作用是將 IPFW 的日志寫到 /var/log/ 文件里 ee /etc/ CODE: !/bin/sh IPFW=39。 $IPFW f flush $IPFW add 2020 allow ip from any to any via lo* $IPFW add 2020 deny log ip from $IPFW add 2020 deny log ip from any to $IPFW add 2030 deny log ip from $IPFW add 2040 deny log tcp from any to $IPFW add 2050 allow log tcp from any to any out $IPFW add 2060 allow log tcp from any to any established $IPFW add 2070 allow log tcp from any to any 22 in $IPFW add 2080 allow log tcp from any to any 80 in $IPFW add 12190 deny log tcp from any to any 安裝 axel 提高 ports 的安裝速度 cd /usr/ports/ftp/axel make install 修改 /et/ ee /etc/ 加入以下內容 CODE: FETCH_CMD=axel FETCH_BEFORE_ARGS= n 10 a